CONTENTS
- 1. Loi-cadre sur l’IA | La Corée met en place un cadre réglementaire après l’UE

- 2. Loi-cadre sur l’IA | Définitions juridiques et 5 points essentiels

- 3. Loi-cadre sur l’IA | Renforcement des normes éthiques et des responsabilités du gouvernement

- - Obligations de transparence, d’information et de protection des utilisateurs imposées aux entreprises
- 4. Loi-cadre sur l’IA | Synthèse du rôle, des mesures de soutien et de la politique du gouvernement

- 5. Loi-cadre sur l’IA | Préparatifs des entreprises et principales stratégies de mise en conformité

- - Garantie de la sécurité et de la responsabilité au stade de la fourniture du service
- - Adaptation du dispositif mondial de conformité à l’évolution de la réglementation de l’IA en Corée et à l’étranger
- - Renforcement de la formation et des procédures relatives à l’éthique, à la sécurité et à l’exploitation de l’IA dans l’ensemble de l’organisation
- 6. Loi-cadre sur l’IA | La compétitivité du secteur doit reposer sur la culture de l’IA

1. Loi-cadre sur l’IA | La Corée met en place un cadre réglementaire après l’UE

La Loi-cadre sur l’IA, officiellement intitulée « Loi-cadre sur le développement de l’intelligence artificielle et l’instauration d’un socle de confiance », première législation globale de la République de Corée en matière de réglementation de l’intelligence artificielle, entrera en vigueur l’année prochaine.
La République de Corée deviendra ainsi la deuxième entité, après l’Union européenne, à se doter d’un cadre réglementaire global sur l’IA.
La Loi-cadre sur l’IA vise à concilier deux objectifs : la croissance du secteur, d’une part, et la protection des utilisateurs ainsi que la gestion des risques, d’autre part.
La plupart des entreprises fournissant des services fondés sur l’IA, notamment dans les secteurs de la production industrielle, des plateformes, de la finance et de la santé, seront donc directement concernées.
Les coûts de mise en conformité et les risques réglementaires peuvent varier considérablement selon le niveau de préparation préalable.
Nous présentons ci-dessous les principales dispositions de la Loi-cadre sur l’IA ainsi que les mesures concrètes que les entreprises doivent préparer dès à présent.
2. Loi-cadre sur l’IA | Définitions juridiques et 5 points essentiels
Afin de clarifier les critères applicables en matière de réglementation, de protection et de responsabilité dans un environnement technologique en mutation rapide, la Loi-cadre sur l’IA définit directement dans la loi plusieurs notions essentielles.
L’article 2 énonce notamment les définitions fondamentales suivantes, centrées sur les systèmes d’intelligence artificielle.
∙ Intelligence artificielle
: mise en œuvre, par des moyens électroniques, de facultés intellectuelles humaines telles que l’apprentissage, le raisonnement, la perception, le jugement et la compréhension du langage
∙ Intelligence artificielle à fort impact
: système d’intelligence artificielle susceptible d’exercer une incidence majeure ou de présenter un risque grave pour la vie, la sécurité physique ou les droits fondamentaux d’une personne
∙ Intelligence artificielle générative
: système d’intelligence artificielle qui génère des textes, des sons, des images, des vidéos ou divers autres résultats en reproduisant la structure et les caractéristiques des données fournies
∙ Secteur de l’intelligence artificielle
: secteur regroupant le développement, la fabrication, la production ou la distribution de produits utilisant l’intelligence artificielle ou des technologies d’intelligence artificielle, ainsi que la fourniture de services connexes
∙ Opérateur d’intelligence artificielle
: personne exerçant une activité liée au secteur de l’intelligence artificielle et relevant de l’une des catégories suivantes : personne morale, organisation, personne physique, organisme public ou autre entité
Le champ de la réglementation peut donc couvrir non seulement les logiciels d’IA, mais aussi les robots qui en sont équipés, les dispositifs automatisés utilisant des capteurs et les appareils périphériques.
Grâce à ces définitions précises, les entreprises peuvent déterminer « lesquels de leurs services relèvent de l’IA et à quelle catégorie ils appartiennent ».
3. Loi-cadre sur l’IA | Renforcement des normes éthiques et des responsabilités du gouvernement
L’article 27 de la Loi-cadre sur l’IA dispose clairement qu’il incombe au gouvernement de traiter les questions éthiques liées à l’IA.
Le gouvernement peut ainsi élaborer et publier des principes éthiques applicables à l’IA qui tiennent compte des éléments suivants.
∙ Fiabilité
∙ Accessibilité et équité
∙ Dignité humaine
∙ Valeurs de la collectivité
Le ministre des Sciences et des Technologies de l’information et de la communication de la République de Corée sera également chargé d’élaborer des mesures d’application concrètes et de favoriser la diffusion, dans l’ensemble de la société, d’une culture éthique par la formation et la sensibilisation.
Ces principes devraient également servir de référence aux entreprises pour établir leurs politiques relatives à l’IA et leurs lignes directrices internes.
Obligations de transparence, d’information et de protection des utilisateurs imposées aux entreprises
L’article 31 de la Loi-cadre sur l’IA impose aux opérateurs d’IA les principales obligations suivantes.
La transparence est notamment obligatoire en cas d’utilisation d’une IA à fort impact ou d’une IA générative.
1. Obligation de transparence
▷ Mention claire signalant que le résultat a été créé par une IA générative
▷ En cas de fourniture de « résultats virtuels », notamment des images ou des voix similaires à la réalité
▷ Obligation d’apposer une mention ou de fournir une information permettant à l’utilisateur de les identifier immédiatement
Tout manquement peut donner lieu à une amende administrative maximale de 30 000 000 de wons sud-coréens. Les entreprises doivent donc préparer en amont leurs interfaces utilisateur, l’expérience utilisateur, leurs mentions d’information et leurs normes de communication avec la clientèle.
2. Obligation de gestion renforcée des risques
L’article 32 de la Loi-cadre sur l’IA impose aux opérateurs d’IA de garantir la sécurité pendant l’intégralité du cycle de vie de l’IA (Life Cycle).
Les grands modèles d’IA dont le volume cumulé de calcul utilisé pour l’entraînement dépasse le seuil fixé par décret présidentiel coréen seront notamment soumis à des normes de sécurité renforcées.
Les principales obligations incombant aux entreprises sont les suivantes.
∙ Mise en place de mesures d’atténuation des risques afin de prévenir les incidents
∙ Surveillance continue des incidents de sécurité et établissement d’un dispositif d’intervention rapide
∙ Transmission régulière des informations relatives à la sécurité au gouvernement, par l’intermédiaire du ministre des Sciences et des Technologies de l’information et de la communication
4. Loi-cadre sur l’IA | Synthèse du rôle, des mesures de soutien et de la politique du gouvernement

La Loi-cadre sur l’IA définit également les responsabilités du gouvernement.
∙ Garantie de la sécurité de l’IA (fonctionnement de l’Institut de recherche sur la sécurité de l’intelligence artificielle)
∙ Promotion du développement technologique, du soutien au secteur et de la normalisation
∙ Formation de professionnels spécialisés et politiques visant à attirer des talents étrangers
∙ Mise en œuvre du dispositif de réglementation et de contrôle relatif à l’IA
Depuis la publication officielle, en novembre 2025, du projet de décret d’application en vue de son adoption, des règles concrètes et opérationnelles ont commencé à être élaborées concernant notamment les critères de qualification d’une IA à fort impact, l’obligation de signaler les résultats produits par une IA générative, les obligations en matière de sécurité et l’évaluation des incidences de l’intelligence artificielle.
Le gouvernement recueille largement les avis des entreprises et des spécialistes. Il prévoit également une période initiale d’accompagnement d’au moins 1 an concernant les amendes administratives afin de laisser aux entreprises le temps de se préparer.
Pour les entreprises, cela signifie que les orientations du gouvernement en matière de réglementation et de soutien, ainsi que les normes éthiques et les critères de contrôle, prennent forme dans un cadre unifié.
Les entreprises privées doivent donc adapter rapidement leur stratégie interne en matière d’IA, leurs processus de gestion des risques et leurs dispositifs d’information sur la transparence.
5. Loi-cadre sur l’IA | Préparatifs des entreprises et principales stratégies de mise en conformité
Avec l’entrée en vigueur de la Loi-cadre sur l’IA, les entreprises devront être en mesure de démontrer le caractère responsable, transparent et sûr du développement et de l’exploitation de leurs systèmes d’IA.
Les entreprises qui utilisent des IA à haut risque ou à fort impact sont particulièrement exposées à des sanctions et à des demandes de dommages-intérêts si leur préparation est insuffisante. Une stratégie d’anticipation est donc nécessaire.
Dans le cadre de la Loi-cadre sur l’IA, il est essentiel d’établir un dispositif de gestion préventive appliquant les normes juridiques et éthiques dès les premières étapes du développement de l’IA.
Lors de l’acquisition de données d’entraînement, il convient de vérifier rigoureusement l’existence d’une éventuelle atteinte au droit d’auteur. La République de Corée ne prévoyant pas d’exception relative à la fouille de textes et de données (TDM), il faut examiner si les critères de l’article 35-5 de la Loi sur le droit d’auteur de la République de Corée, relatif à l’utilisation équitable des œuvres, sont remplis.
Le respect de la Loi sur la protection des données personnelles de la République de Corée doit également constituer une exigence fondamentale. Les conditions juridiques propres à chaque étape du traitement des informations, notamment la pseudonymisation ou l’anonymisation, l’obtention du consentement et la détermination d’un fondement juridique valable, doivent être appliquées de manière systématique.
Il convient en outre de mettre en place un contrôle des jeux de données visant à réduire les biais algorithmiques (Bias), l’adoption de l’IA explicable (XAI, technologie permettant à l’être humain de comprendre le processus décisionnel de l’IA) et un dispositif de vérification de l’exactitude fondé sur des indicateurs de performance tels que le F1-score.
Il convient également de déterminer rapidement si l’IA en cours de développement relève de l’intelligence artificielle à fort impact et de vérifier les obligations supplémentaires imposées par la Loi-cadre sur l’IA, notamment la possibilité d’une intervention humaine.
Garantie de la sécurité et de la responsabilité au stade de la fourniture du service
Lorsqu’un modèle d’IA est mis à la disposition des utilisateurs sous la forme d’un service, la licéité et la sécurité de ses résultats ainsi que la protection des utilisateurs deviennent des enjeux essentiels.
Des dispositifs de filtrage et de vérification sont nécessaires pour prévenir les risques d’atteinte au droit d’auteur par les contenus générés par l’IA, leur similitude avec des œuvres existantes et la production de fausses informations résultant d’hallucinations.
Des mesures techniques doivent également être mises en place pour empêcher la création de contenus illicites ou préjudiciables, tels que les hypertrucages et les discours haineux.
Les données saisies par les utilisateurs (invites) pouvant contenir des données personnelles, les politiques d’exploitation doivent respecter l’ensemble des exigences prévues par la Loi sur la protection des données personnelles de la République de Corée : consentement, principe de collecte minimale, limitation des finalités et garantie des droits des utilisateurs, notamment le droit de demander une explication, le droit d’opposition et le droit de demander un examen.
Il convient également de renforcer la responsabilité au stade de la fourniture du service en mettant en place des mécanismes de traitement des réclamations et de réparation des préjudices.
Adaptation du dispositif mondial de conformité à l’évolution de la réglementation de l’IA en Corée et à l’étranger
Les entreprises doivent mettre en place un système de conformité répondant non seulement à la Loi-cadre coréenne sur l’IA, mais aussi aux différents cadres réglementaires internationaux, tels que l’EU AI Act et les lignes directrices de la FTC américaine.
Les entreprises souhaitant accéder au marché de l’UE doivent notamment satisfaire à des conditions exigeantes concernant la classification des risques, la certification CE, la mise en place d’un système de gestion de la qualité (QMS) et les obligations de transparence. Une préparation précoce est donc nécessaire.
En République de Corée, il est obligatoire d’identifier les IA à fort impact, d’en garantir la sécurité et la transparence et de respecter le principe de primauté de l’humain. Les entreprises doivent donc appliquer une politique de conformité intégrée tenant compte simultanément des réglementations coréennes et étrangères.
Renforcement de la formation et des procédures relatives à l’éthique, à la sécurité et à l’exploitation de l’IA dans l’ensemble de l’organisation
L’IA ne concernant pas uniquement les services de développement, un système de formation à l’éthique et à la sécurité doit être mis en place dans l’ensemble de l’entreprise.
Une formation continue est nécessaire afin que les développeurs, les responsables de la planification, les équipes marketing, le service client (CS) et le personnel d’exploitation comprennent tous ▲les principes éthiques applicables à l’IA, ▲les normes de traitement des données, ▲les règles relatives au droit d’auteur et aux données personnelles ainsi que ▲les obligations d’information prévues par la Loi-cadre sur l’IA.
Les procédures garantissant les droits des utilisateurs dans le cadre du traitement automatisé des données personnelles doivent notamment être étroitement coordonnées avec les services d’exploitation et le service client (CS).
Les modèles d’IA peuvent par ailleurs subir, au fil du temps, une dérive entraînant une baisse de leurs performances après leur développement.
Il est donc indispensable de mettre en place des processus périodiques de vérification des performances, de contrôle des biais, de tests de sécurité et de réentraînement, ainsi que des plans distincts d’intervention en cas d’incident et de gestion des situations d’urgence.
Un dispositif permettant un rétablissement rapide en cas de dysfonctionnement du modèle ou d’atteinte à la sécurité constitue également un élément essentiel pour limiter la responsabilité juridique.
Un système permettant d’analyser les retours des utilisateurs et de les prendre en compte pour améliorer le modèle est également indispensable au renforcement de la fiabilité de l’entreprise.
Voir plus
6. Loi-cadre sur l’IA | La compétitivité du secteur doit reposer sur la culture de l’IA
Le gouvernement organise les orientations politiques, les normes de sécurité, la normalisation et le dispositif de contrôle autour de la Commission nationale de l’intelligence artificielle et de l’Institut de recherche sur la sécurité de l’intelligence artificielle.
Les entreprises doivent donc établir un dispositif de gouvernance de l’IA reliant ces politiques nationales à leur stratégie interne en matière d’IA.
La mise en place d’une structure de coopération entre les services chargés du développement technologique, de la gestion des données, des affaires juridiques et de la conformité, de la sécurité et de la planification, ainsi que l’application de règles internes documentées, peuvent réduire les coûts de mise en conformité réglementaire.
L’entrée en vigueur de la Loi-cadre sur l’IA ne se limite pas à un renforcement de la réglementation. Elle devrait favoriser la transition vers « une structure de marché dans laquelle les entreprises utilisant l’IA de manière sûre et responsable occupent une place prépondérante ».
La seule capacité technologique ne suffit plus : la gestion des données, la transparence, le contrôle de la qualité et le respect des normes éthiques deviennent de nouveaux facteurs de compétitivité.
Pour les entreprises qui utilisent une IA à fort impact ou une IA générative, leur capacité à respecter la réglementation pendant l’intégralité du cycle, de l’obligation d’information à la surveillance continue, en passant par la garantie de la sécurité et la protection des données personnelles, devient un actif essentiel dont dépend leur fiabilité.
Pour toute question relative au contrôle interne de l’IA, à la gestion des risques, à la qualification d’une IA à fort impact ou à la gestion des futurs risques réglementaires, il est possible de faire évaluer le dispositif d’exploitation de l’IA de l’entreprise par un avocat spécialisé en droit des affaires disposant de compétences en matière de conseil dans le secteur de l’intelligence artificielle.
Articles connexes
Découvrez aussi les contenus vidéo
associés à ce cas.
Lois fondamentales de l'IA, regardez la vidéo











